
CVE-2018-11776 est une vulnérabilité de sécurité dans Apache Struts, un framework populaire pour le développement d'applications web. Cette vulnérabilité permet aux pirates d'effectuer des attaques à distance en injectant du code malveillant dans les champs de données des requêtes HTTP. Cette vulnérabilité a été largement exploitée lors de cyberattaques à travers le monde, causant de nombreux dommages aux organisations et aux particuliers.
Cause : CVE-2018-11776 est le résultat d'une erreur de programmation dans la bibliothèque OGNL (Object-Graph Navigation Language) utilisée dans Apache Struts pour traiter les expressions conditionnelles. Cette erreur permet aux pirates d'injecter du code malveillant dans les expressions conditionnelles en insérant des caractères spéciaux dans les champs de données des requêtes HTTP.
Impact : Cette vulnérabilité permet aux pirates d'effectuer des attaques à distance, pouvant affaiblir le système, voler des informations importantes ou mener d'autres actions malveillantes. Les organisations et les particuliers qui ne corrigent pas cette vulnérabilité peuvent être attaqués et subir de nombreux dommages, tels que la perte d'informations importantes, d'argent ou une atteinte à leur réputation.Cette vulnérabilité a été largement exploitée lors de cyberattaques à travers le monde.
Par exemple, l'attaque Equifax en 2017, qui a divulgué les informations personnelles de millions d'utilisateurs. L'impact de cette vulnérabilité persiste encore aujourd'hui, car les organisations et les particuliers doivent toujours mettre à jour et corriger leurs systèmes pour empêcher des attaques similaires.